Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makalede, Azure Kubernetes Service (AKS) kümenizde düğüm yeniden oluşturma ve tetikleyici düğümü yeniden dağıtımı gerektiren işlemlere ne zaman izin verileceğini denetlemek için Düğüm Kesintisi İlkesi'ni yapılandırma ve yönetme adımları gösterilmektedir.
Prerequisites
- Düğüm Kesintisi İlkesi'ninnasıl çalıştığını ve Düğüm Kesinti İlkesikapsamındaki işlemleri öğrenmek için Düğüm Kesintisi İlkesi'ne genel bakış'ı gözden geçirin.
- Azure CLI sürüm 2.76.0 veya üzeri yüklü ve yapılandırılmış. CLI sürümünüzü bulmak için komutunu çalıştırın
az --version. Yüklemeniz veya yükseltmeniz gerekiyorsa bkz. Azure CLI'yı yükleme. - Mevcut bir AKS kümesi veya Düğüm Kesintisi İlkesi'nin yapılandırıldığı yeni bir küme oluşturabilirsiniz.
-
Azure CLI uzantısını
aks-previewyükleyin ve Düğüm Kesinti İlkesi önizleme özelliğini kaydedin.
Important
AKS önizleme özellikleri self servis ve kabul temelinde kullanılabilir. Önizlemeler "olduğu gibi" ve "mevcut olduğu şekilde" sağlanmakta olup, hizmet seviyesi anlaşmalarına ve sınırlı garantilere dahil edilmemektedir. AKS önizlemeleri, müşteri desteği ekibi tarafından maksimum çaba gösterilerek kısmen ele alınmaktadır. Bu nedenle, bu özellikler üretim kullanımı için tasarlanmamıştır. Daha fazla bilgi için aşağıdaki destek makalelerine bakın:
aks-preview Azure CLI uzantısını yükleme
aks-previewkomutunu kullanarakaz extension adduzantısını yükleyin.az extension add --name aks-previewkomutunu kullanarak uzantının en son sürümüne güncelleştirin
az extension update.az extension update --name aks-preview
Düğüm Kesinti İlkesi önizleme özelliğini kaydetme
az feature register komutunu kullanarak Düğüm Kesinti İlkesi önizleme özelliğini kaydedin.
az feature register --namespace "Microsoft. ContainerService" --name "NodeDisruptionProfile"
Durumun Kayıtlı olarak gösterilmesi birkaç dakika sürer.
Yeni bir kümede Düğüm Kesintisi İlkesini Yapılandırma
--node-disruption-policy parametresi şu ilke yapılandırmalarından birine ayarlanmış olarak, az aks create komutunu kullanarak Düğüm Kesintisi İlkesi yapılandırılmış yeni bir AKS kümesi oluşturun: Allow (varsayılan), AllowDuringMaintenanceWindow veya Block.
İstediğiniz zaman kesintiye neden olan işlemlere izin ver (varsayılan)
az aks create \
--resource-group myResourceGroup \
--name myAKSCluster \
--node-count 3 \
--node-disruption-policy Allow \
--generate-ssh-keys
Yalnızca bakım pencereleri sırasında kesintiye neden olan işlemlere izin ver
az aks create \
--resource-group myResourceGroup \
--name myAKSCluster \
--node-count 3 \
--node-disruption-policy AllowDuringMaintenanceWindow \
--generate-ssh-keys
Important
AllowDuringMaintenanceWindow kullanırken, bir aksManagedNodeOSUpgradeSchedule bakım penceresi yapılandırdığınızdan emin olun. Aksi takdirde kesintiye neden olan işlemlere süresiz olarak izin verilir. Daha fazla bilgi için bkz. Azure Kubernetes Service kümeniz için yükseltmeleri zamanlamak ve denetlemek için planlı bakımı kullanma.
Tüm kesintiye neden olan işlemleri engelle
az aks create \
--resource-group myResourceGroup \
--name myAKSCluster \
--node-count 3 \
--node-disruption-policy Block \
--generate-ssh-keys
Mevcut kümede Düğüm Kesintisi İlkesini Güncelleştirme
--node-disruption-policy parametresi şu ilke yapılandırmalarından birine ayarlanmış olarak az aks update komutunu kullanıp mevcut bir AKS kümesindeki Düğüm Kesintisi İlkesi'ni güncelleştirin: Allow (varsayılan), AllowDuringMaintenanceWindow veya Block.
bakım pencereleri sırasında işlemlere izin vermek için ilkeyi değiştirme
az aks update \
--resource-group myResourceGroup \
--name myAKSCluster \
--node-disruption-policy AllowDuringMaintenanceWindow
Tüm kesintiye neden olan işlemleri engellemek için ilkeyi değiştirme
az aks update \
--resource-group myResourceGroup \
--name myAKSCluster \
--node-disruption-policy Block
İstediğiniz zaman işlemlere izin vermek için ilkeyi yeniden değiştirin
az aks update \
--resource-group myResourceGroup \
--name myAKSCluster \
--node-disruption-policy Allow
Düğüm Kesintisi İlkesi yapılandırmasını doğrulayın
komutunu kullanarak az aks show Düğüm Kesinti İlkesi yapılandırmasını doğrulayın.
az aks show \
--resource-group myResourceGroup \
--name myAKSCluster \
--query "nodeDisruptionProfile.nodeDisruptionPolicy" \
--output tsv
Çıktı, Allow, AllowDuringMaintenanceWindow veya Block gibi geçerli ilke ayarını gösterir.
Engellenen işlemleri işleme
Düğüm Kesintisi İlkesi kesintiye neden olan bir işlemi engellediğinde , bakım penceresini bekleyebilir veya ilkeyi geçici olarak değiştirebilirsiniz.
Bakım penceresini bekleyin
kullanıyorsanız AllowDuringMaintenanceWindow, işlemi bir sonraki bakım penceresi sırasında gerçekleşecek şekilde zamanlayın. Komutunu kullanarak az aks maintenanceconfiguration list yapılandırılmış bakım pencerelerinizi görüntüleyebilirsiniz.
az aks maintenanceconfiguration list \
--resource-group myResourceGroup \
--cluster-name myAKSCluster
İlkeyi geçici olarak değiştirme
İlkeyi
Allowolarak güncelleştirmek için,--node-disruption-policydeğeriAllowolarak ayarlanmışaz aks updatekomutunu kullanın.az aks update \ --resource-group myResourceGroup \ --name myAKSCluster \ --node-disruption-policy AllowKesintiye neden olan işleminizi gerçekleştirin. Aşağıdaki örnek,
az aks updatekomutunu kullanarak özel CA sertifikalarını günceller:az aks update \ --resource-group myResourceGroup \ --name myAKSCluster \ --custom-ca-trust-certificates <path-to-certificate-file>komutunu kullanarak özgün ilkeyi
az aks updategeri yükleyin. Aşağıdaki örnek,--node-disruption-policyöğesiniBlocköğesine geri yükler:az aks update \ --resource-group myResourceGroup \ --name myAKSCluster \ --node-disruption-policy Block
El ile düğüm havuzu yükseltmesi gerektiren işlemler
Düğüm Kesintisi İlkesi'nin kontrol etmediği bazı işlemler, herhangi bir yapılandırma değişikliğinden sonra düğüm havuzunun manuel olarak yükseltilmesini gerektirir. Bu işlemler şunları kapsar:
- SSH erişim yöntemlerini değiştirme veya SSH ortak anahtarlarını güncelleştirme gibi SSH yapılandırma değişiklikleri.
- IMDS kısıtlamasını etkinleştirme veya devre dışı bırakma gibi IMDS kısıtlama değişiklikleri.
- Ağdan yalıtılmış kümeler için Bootstrap profili ACR adı değişiklikleri.
- Küme çıkış yönlendirmesini değiştirmek gibi giden türü değişiklikleri.
Bu işlemler için yapılandırma değişikliğini az aks nodepool upgrade yaptıktan sonra komutu el ile çalıştırmanız gerekir. Örneğin:
az aks nodepool upgrade \
--resource-group myResourceGroup \
--cluster-name myAKSCluster \
--name <nodepool-name> \
--node-image-only
Düğüm Kesintisi İlkesi kapsamındaki işlemler hakkında daha fazla bilgi için bkz. Düğüm Kesinti İlkesine genel bakış.
Düğüm Kesintisi İlkesi sorunlarını giderme
İşlem beklenmedik bir şekilde engellendi
Bir işlem beklenmedik bir şekilde engellenirse, sorunu gidermek için aşağıdaki adımları kullanın:
komutunu kullanarak
az aks showgeçerli ilke ayarını denetleyin.az aks show \ --resource-group myResourceGroup \ --name myAKSCluster \ --query "nodeDisruptionProfile.nodeDisruptionPolicy" \ --output tsvkullanıyorsanız
AllowDuringMaintenanceWindowkomutunu kullanarakaz aks maintenanceconfiguration showbakım penceresi yapılandırmasını doğrulayın.az aks maintenanceconfiguration show \ --resource-group myResourceGroup \ --cluster-name myAKSCluster \ --name aksManagedNodeOSUpgradeScheduleGeçerli saatin bakım penceresi içinde olup olmadığını denetleyin.
Hiç bir bakım penceresi yapılandırılmadı
İlkeyi olarak AllowDuringMaintenanceWindow ayarlar ancak bakım penceresi yapılandırmazsanız, tüm kesintiye neden olan işlemlere izin verilir.
komutunu kullanarak az aks maintenanceconfiguration add bir bakım penceresi yapılandırın.
az aks maintenanceconfiguration add \
--resource-group myResourceGroup \
--cluster-name myAKSCluster \
--name aksManagedNodeOSUpgradeSchedule \
--schedule-type Weekly \
--day-of-week Sunday \
--interval-weeks 1 \
--duration 4 \
--start-hour 2